冲击波&rdquo
的漏洞补丁外
建议将WindowsXP升级为最新的ServicePack
(升级后会提高资源占有
不过安全性稳定性有所提高)
禁止远程协助
屏蔽闲置的端口
在WindowsXP上有一项名为
远程协助&rdquo
的功能
它允许用户在使用计算机发生困难时
向MSN上的好友发出远程协助邀请
来帮助自己解决问题
而这个
远程协助&rdquo
功能正是
冲击波&rdquo
病毒所要攻击的RPC(RemoteProcedureCall)服务在WindowsXP上的表现形式
建议用户不要使用该功能
使用前也应该安装Microsoft提供的RPC漏洞工具和
冲击波&rdquo
免疫程序
禁止
远程协助&rdquo
的方法是:打开系统属性对话框(右键
我的电脑&rdquo
属性&rdquo
)
在
远程&rdquo
项里去掉
允许从这台计算机发送远程协助邀请&rdquo
前面的
&radic
&rdquo
使用系统自带的
TCPIP筛选服务&rdquo
就能够限制端口
方法如下:在
网络连接&rdquo
上单击右键
选择
属性&rdquo
打开
网络连接属性&rdquo
对话框
在
常规&rdquo
项里选中里面的
Internet协议(TCPIP)&rdquo
然后单击下面的雨木林风xp系统下载32位旗舰版[属性]按钮
在
Internet协议(TCPIP)属性&rdquo
窗口里
单击下面的[高级]按钮
在弹出的
高级TCPIP设置&rdquo
窗口里选择
选项&rdquo
项
再单击下面的[属性]按钮
最后弹出
TCPIP筛选&rdquo
窗口
通过窗口里的
只允许&rdquo
单选框
分别添加
TCP&rdquo
UDP&rdquo
IP&rdquo
等网络协议允许的端口
未提供各种服务的情况
可以屏蔽掉所有的端口
这是最佳的安全防范形式
禁止终端服务远程控制
终端服务&rdquo
是WindowsXP在Windows
系统(Windows
利用此服务实现远程的服务器托管)上遗留下来的一种服务形式
用户利用终端可以实现远程控制
终端服务&rdquo
和
远程协助&rdquo
是有一定区别的
虽然都实现的是远程控制
终端服务更注重用户的登录管理权限
它的每次连接都需要当前系统的一个具体登录ID
且相互隔离
终端服务&rdquo
独立于当前计算机用户的邀请
可以独立自由登录远程计算机
在WindowsXP系统下
终端服务&rdquo
是被默认打开的
(Windows
系统需要安装相应的组件
才可以开启和使用终端服务)也就是说
如果有人知道你计算机上的一个用户登录ID
并且知道计算机的I